scwcmd transform
適用先: Windows Server 2022、Windows Server 2019、Windows Server 2012 R2、Windows Server 2012
新しいグループ ポリシー オブジェクト (GPO) で Active Directory ドメイン サービス セキュリティ構成ウィザード (SCW) を使用して、生成されたセキュリティ ポリシー ファイルを変換します。 変換の処理には、実行されるサーバー上のすべての設定は変わりません。 変換の操作が完了した後、管理者は、サーバーにポリシーを展開する目的の Ou に GPO をリンクする必要があります。
重要
変換操作を完了するには、ドメイン管理者の資格情報が必要です。
インターネット インフォメーション サービス (IIS) のセキュリティ ポリシーの設定を、グループ ポリシーを使って展開することはできません。
サーバーの前回の起動時に Windows Firewall サービスが自動的に開始されたのでない限り、承認されたアプリの一覧を取得するファイアウォール ポリシーをサーバーに展開しないでください。
構文
scwcmd transform /p:<policyfile.xml> /g:<GPOdisplayname>
パラメーター
パラメーター | 説明 |
---|---|
/p:<policyfile.xml> |
適用される .xml ポリシー ファイルのパスとファイル名を指定します。 このパラメーターを指定する必要があります。 |
/g:<GPOdisplayname> |
GPO の表示名を指定します。 このパラメーターを指定する必要があります。 |
/? | コマンド プロンプトにヘルプを表示します。 |
例
FileServerPolicy.xml という名前のファイルから FileServerSecurity という名前の GPO を作成するには、次のように入力します。
scwcmd transform /p:FileServerPolicy.xml /g:FileServerSecurity